Рекордная DDoS–атака с интенсивностью трафика в 400 Гбит

Опубликовано: 17 февраля 2014 г., понедельник

Компания CloudFlare зафиксировала одну из самых крупных DDoS–атак, поток трафика на систему жертвы при которой превысил отметку в 400 Гбит/с, что на 100 Гбит/с больше, чем в результате прошлогодней атаки на Spamhaus.org.

Почти в то же время c атакой с интенсивностью в 350 Гбит/с столкнулся французский хостинг–оператор OVH. Атаки были организованы с использованием техники усиления трафика через необновлённые NTP–серверы. Несмотря на то, что проблема устранена в выпуске ntpd 4.2.7p26 ещё в 2010 году и уведомления о необходимости изменения конфигурации NTP–серверов неоднократно публиковались US–CERT и другими организациями, в Сети остаётся достаточное количество уязвимых систем, которые вовлекаются для осуществления массированных атак.

Проверить свой NTP–сервис на уязвимость можно на сайте проекта OpenNTP.

По дополнительным данным, трафик в 400 Гбит/сек был сгенерирован с использованием всего 4529 уязвимых NTP–серверов, размещённых в 1298 различных сетях. В среднем каждый NTP–сервер генерировал в сторону жертвы поток с пропускной способностью 87 Mбит/сек. Для сравнения, в атаке на Spamhaus было задействовано 30956 открытых DNS–резолверов. Примечательно, что теоретически, так как NTP позволяет усилить трафик в 206 раз, для организации атаки в 200 Гбит/сек достаточно лишь получение злоумышленником контроля над одним сервером, подключенным через гигабитный порт и размещённым в сети, допускающией спуфинг IP–адреса получателя.

Прогнозируется, что следующим шагом атакующих может стать вовлечение SNMP–серверов в качестве усилителей трафика. Теоретически, проблемный SNMP–сервер может обеспечить усиление трафика в 650 раз. В настоящее время уже фиксируются отдельные эксперименты атакующих с использованием SNMP.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В 2016 году банки чаще других учреждений сталкивались с DDoS-атаками

Согласно результатам исследования киберугроз, влияющих на работу финансового сектора, банки чаще других учреждений сталкиваются с DDoS-атаками: в 2016 году подобные инциденты зафиксировал каждый четвертый из них (26%). подробнее »

В Великобритании рекламные затраты на интернет удваиваются

За последние пять лет рынок онлайновой рекламы в Великобритании совершил резкий скачок. дальше »

Новые одежды террора

Популярность интернета как средства, объединяющего людей, похоже, не так однозначна. Темная сторона этой популярности – появление и распространение сайтов террористов и террористических организаций. Еще одно новое явление века – кибертерроризм. дальше »

Одежда по интернету

На этой неделе в литовском интернете открылся первый магазин готовой одежды для семьи. дальше »

В русской «Википедии» - 100-тысячная статья

С сегодняшнего дня в русской «Википедии» (свободной энциклопедии на русском языке) — более 100 тысяч статей. дальше »

Составлен список самых влиятельных интернет-сайтов

Популярная британская газета The Observer составила список 15 самых влиятельных на сегодняшний момент веб-сайтов. дальше »

Всемирной паутине исполнилось 15 лет

Датой рождения WWW считается 6 августа 1991 года. дальше »

Sony выпустила интернет-коммуникатор Mylo

Компания Sony выпустила портативный интернет-коммуникатор под названием Mylo. дальше »

США ратифицировали Конвенцию по киберпреступности

Сенат США проголосовал за ратификацию Конвенции Совета Европы по киберпреступности. дальше »

«Книгу страшного суда» разместили в Интернете

Оцифрованную версию «Книги страшного суда» (Domesday Book), известную также как кадастровая книга Вильгельма Завоевателя, к 920-й годовщине разместили во всемирной компьютерной сети. дальше »

Google и Associated Press договорились об использовании контента

Компания Google и Associated Press заключили соглашение об использовании текстовых новостей и фотоиллюстраций агентства поисковым сервисом. дальше »